漏洞标题
N/A
漏洞描述信息
如果攻击者输入通过HTML Sanitizer API进行净化,则SVG<code><use></code>标签可能会导致脚本执行。这要求攻击者引用包含要执行脚本的同源JavaScript文件。此漏洞影响Firefox<102。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SVG <code><use></code> tags that referenced a same-origin document could have resulted in script execution if attacker input was sanitized via the HTML Sanitizer API. This would have required the attacker to reference a same-origin JavaScript file containing the script to be executed. This vulnerability affects Firefox < 102.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 跨站脚本漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Mozilla Firefox 存在跨站脚本漏洞,该漏洞源于SVG <use>标签缺少过滤和转义。
CVSS信息
N/A
漏洞类别
跨站脚本